Respuesta directa

Implementar la Ley 21.719 requiere conocer qué datos personales trata la empresa, para qué fines, con qué fundamento, quién accede, con quién se comparten, cuánto tiempo se conservan y cómo se protegen. La preparación no se resuelve solo con una política de privacidad: exige gobernanza, procedimientos, contratos, registros y capacitación.

Equipo mapeando flujos de datos personales para implementar la Ley 21.719
El cumplimiento se construye conectando personas, procesos, controles y evidencia.
01Diagnosticar
02Definir responsables
03Implementar
04Demostrar

¿Cuándo entra en vigencia?

La Ley 21.719 fue publicada el 13 de diciembre de 2024 y su vigencia general está diferida al 1 de diciembre de 2026. El periodo previo permite levantar tratamientos, corregir prácticas y generar evidencia antes de que el nuevo marco resulte plenamente exigible.

Primer paso: mapa de datos

La empresa debe identificar tratamientos de clientes, trabajadores, postulantes, proveedores, usuarios y alumnos, incluyendo planillas, correos, formularios, plataformas y respaldos.

  • Categorías de datos y titulares
  • Finalidad y base de licitud
  • Origen, destinatarios y encargados
  • Sistemas y lugares de almacenamiento
  • Transferencias internacionales
  • Plazos de conservación y eliminación
  • Medidas de seguridad y responsables

Procesos que deben diseñarse

El inventario permite priorizar documentos y controles.

  • Información y transparencia hacia titulares
  • Atención de solicitudes de derechos
  • Gestión de consentimiento cuando corresponda
  • Contratos con proveedores que tratan datos
  • Evaluación de riesgos y medidas de seguridad
  • Respuesta y escalamiento de incidentes
  • Eliminación, bloqueo y conservación

Errores frecuentes

Copiar una política extranjera, asumir que todo tratamiento requiere consentimiento, desconocer datos en sistemas de terceros y olvidar información de trabajadores son errores habituales.

La implementación debe ser proporcional al volumen, sensibilidad, tecnología y riesgo. Las empresas que tratan datos sensibles o de niños, niñas y adolescentes requieren especial cuidado.

¿Qué evidencia conviene conservar?

Registro de actividades de tratamiento, aprobaciones, contratos, capacitaciones, solicitudes atendidas, evaluaciones de riesgo, pruebas de incidentes y revisiones periódicas permiten demostrar una gestión organizada.

Preguntas frecuentes

¿Basta con actualizar la política de privacidad?

No. La política es solo una parte visible de un sistema que también necesita procesos internos y registros.

¿Todo requiere consentimiento?

No. La licitud puede depender de distintas bases previstas por la ley. Debe analizarse cada tratamiento.

¿La ley aplica a datos de trabajadores?

Sí. Los datos personales de trabajadores también forman parte de los tratamientos que la empresa debe gestionar.

Fuentes oficiales consultadas

Esta guía se elaboró con fines informativos y fue revisada el 10 de agosto de 2026. Las obligaciones concretas dependen de la normativa vigente, la actividad de la empresa y las bases de cada contratación.

Ley 21.719 - Biblioteca del Congreso NacionalSíntesis de la Ley 21.719 - BCN
Aplicación en su empresa

¿Necesita pasar de la guía a una implementación demostrable?

Revise el alcance, requisitos, proceso, capacitación y entregables del servicio CTE relacionado.

Conocer servicio